• XSS.stack #1 – первый литературный журнал от юзеров форума

PrivEsc Центр сертификации AD CS

В каком смысле "помочь" ?
Примером shodan/zoomeye/censys-запроса для поиска endpoints, или чем ?
Прости немного ошибся, с доступом в сам домен но без доступа на какой либо хост.
 
долбанись по рдп на любой хост в домене и посмотри кто выписал сертификат, вот и все. (если конечно на адцс настроены серты для выдачи в рдп)
А вообще эта тема тут поднималась летом, юзай поиск
 
долбанись по рдп на любой хост в домене и посмотри кто выписал сертификат, вот и все. (если конечно на адцс настроены серты для выдачи в рдп)
А вообще эта тема тут поднималась летом, юзай поиск
спасибо не знал что уже тема поднималась
 
Последнее редактирование:
curl -v http://ip/certsrv, если прилетит от какого-то хоста 301, то это центр сертификации
bca2bfa176a5e71d6fc0d710c195784e.PNG
 
подскажите, аналогичная ситуация. как найти центра сертификации. как отсканить и найти на каком он хосте если нет валидных учетных записей к дц?

The needed link is http://ip/certsrv/certrqus.asp.

может как то можно отсканить локальную сеть и он отсвечивается?
или без учетки валидной впринципе его не увижу?
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх